Checklist DNS

Configurer vos enregistrements DNS correctement.

Le DNS est la fondation de votre présence web. Une mauvaise configuration peut rendre votre site inaccessible ou compromettre vos emails.

Cette checklist couvre les enregistrements essentiels et les bonnes pratiques de sécurité DNS.

Utilisez-la lors de la création d'un nouveau domaine ou lors d'une migration.

Enregistrements Essentiels

Les enregistrements de base à configurer :

  • Enregistrement A pour le domaine racine (apex)
  • Enregistrement A ou CNAME pour www
  • Enregistrements AAAA si IPv6 supporté
  • Enregistrement NS correct vers vos serveurs DNS
  • TTL approprié (300s pour dev, 3600s+ pour prod stable)

Configuration Email

Enregistrements pour l'email :

  • Enregistrement MX avec priorités correctes
  • Enregistrement SPF (TXT) pour autoriser vos serveurs
  • Enregistrement DKIM pour signer vos emails
  • Enregistrement DMARC pour la politique de rejet

Sécurité DNS

Renforcer la sécurité de votre DNS :

  • Activer DNSSEC si supporté par votre registrar
  • Configurer l'enregistrement CAA pour les certificats
  • Utiliser un DNS secondaire pour la redondance
  • Activer le verrouillage de transfert de domaine

Monitoring DNS

Surveiller votre configuration :

  • Monitorer la résolution DNS depuis plusieurs régions
  • Alerter sur les changements d'enregistrements
  • Surveiller l'expiration du domaine
  • Vérifier régulièrement la propagation

Questions Fréquentes

Quel TTL utiliser ?

300s (5 min) pour les enregistrements susceptibles de changer, 86400s (24h) pour les stables.

A ou CNAME pour le sous-domaine www ?

CNAME est plus flexible (pointe vers l'apex). A si vous avez besoin de contrôle précis.

DNSSEC est-il obligatoire ?

Non, mais recommandé. Il protège contre l'empoisonnement DNS.

Comment vérifier ma configuration DNS ?

Outils : dig, nslookup, ou services en ligne comme dnschecker.org.

DNS Bien Configuré

Un DNS bien configuré est invisible - c'est quand il y a des problèmes qu'on le remarque. Cette checklist vous évite les erreurs courantes.

MoniTao peut surveiller vos enregistrements DNS et vous alerter de tout changement inattendu.

Prêt à dormir sur vos deux oreilles ?

Commencez gratuitement, sans carte bancaire.